首页
学习
活动
专区
圈层
工具
发布

“ClickFix”钓鱼套件的技术机制与企业邮箱防护体系研究

关键词:ClickFix;钓鱼即服务;企业邮箱;凭证窃取;M365;条件访问;FIDO2;HTML附件;日历钓鱼1 引言随着云办公平台(如Microsoft 365、Google Workspace)成为企业核心生产力基础设施...日历邀请:发送含恶意链接的日历事件(ICS文件),标题如“【紧急】您的邮箱将于24小时内停用”,利用Outlook等客户端自动渲染摘要预览,诱导点击。...邮箱规则创建:设置邮件转发规则,将包含“发票”“合同”“付款”等关键词的邮件自动转发至外部地址。...明确IT沟通规范:告知员工:IT部门绝不会通过邮件要求点击链接“修复账户”或“验证密码”。移动端专项培训:强调在手机上收到“账户受限”通知时,应手动打开官方App而非点击链接。...因此,技术防御必须与持续教育并行,方能在攻防对抗中占据主动。编辑:芦笛(公共互联网反网络钓鱼工作组)

24910
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    OpenClaw 日历安全配置实战:如何保护日程信息并精准控制共享权限?

    如果你习惯使用命令行管理,也可以在系统内部通过 UFW 再次加固: # 拒绝所有传入,允许传出 ufw default deny incoming ufw default allow outgoing...OpenClaw 需要通过 OAuth 2.0 协议与 Google Calendar 通信。...这种方式确保了你的服务器只获得“授权令牌”,而不需要存储 Google 账号密码。 进入 Google Cloud Console,创建一个新项目。 启用 Google Calendar API。...编辑者 (Editor):这是团队协作的主力角色。可以创建、修改和删除日历事件,但无法更改系统底层的安全设置或导出全量数据。 只读访客 (Viewer):仅拥有查看权限。...当你需要将项目排期分享给外部合作伙伴时,系统会自动将通过分享链接访问的未登录用户降级为 Viewer,确保核心数据不被篡改。 安全审计机制: OpenClaw 后台会自动记录敏感操作日志。

    13810

    基于iCloud日历的回拨型钓鱼攻击机制与防御对策研究

    当日历邀请从外部Apple ID或通过WebDAV接口创建时,iCloud服务器会向目标用户推送通知。...,允许嵌入超链接与格式化文本;系统级通知:事件提醒通过iOS通知中心或macOS Notification Center弹出,视觉样式与Apple官方通知高度一致。...:SUMMARY 使用Apple品牌标识与紧急语气;DESCRIPTION 包含伪造电话号码与钓鱼链接;ORGANIZER 伪装为Apple计费部门;时间设置为“即将发生”,制造紧迫感。...4.3 安全意识强化统一客服口径:“Apple绝不会主动要求您提供验证码或远程控制设备”;推广官方验证路径:教育用户通过“设置 > [姓名] > 媒体与购买项目 > 查看账户”核实订阅状态,而非点击外部链接...未来,随着跨平台日历服务(Google Calendar、Outlook)同样支持富文本邀请,此类攻击可能扩散至Android与Windows生态。

    22510

    你的日历正在“出卖”你?新型钓鱼攻击借力日历订阅功能悄然渗透数百万设备

    攻击链拆解:初始诱导:通过钓鱼邮件、社交媒体广告或恶意网站,诱导用户点击“添加节日促销日历”按钮;订阅建立:用户设备保存该日历URL,并开启自动同步;内容投递:攻击者在其服务器上动态更新.ics文件,插入含钓鱼链接的新事件...“AI让日历钓鱼从‘广撒网’走向‘精准狙击’,”芦笛警告,“未来甚至可能出现与用户日程冲突的虚假会议邀请,诱导其点击‘查看详情’链接。”...首先,跨国企业员工普遍使用Google Calendar或Outlook,这些平台完全支持外部日历订阅。其次,国内部分电商平台、票务网站也提供“添加到日历”功能(如大麦网、携程),用户已形成订阅习惯。...企业策略:限制外部订阅权限对于组织而言,可通过MDM(移动设备管理)或UEM(统一端点管理)平台实施策略:禁止用户添加非企业批准的日历订阅;限制日历应用的通知权限(如禁止锁屏显示);监控设备对可疑.ics...“日历不应是安全孤岛,”芦笛总结道,“它必须被纳入整体零信任架构——任何外部数据源,无论多么‘便利’,都应经过验证、隔离与审计。”

    18310

    日历订阅机制滥用:新型钓鱼与恶意软件投递渠道分析

    本文基于对347个可疑日历域名的实证分析,揭示攻击者如何通过劫持或注册过期域名部署恶意.ics文件,诱导用户订阅后持续推送含恶意链接或社会工程内容的日历事件。...例如:邮件网关无法扫描日历订阅链接的内容;EDR系统通常不监控日历数据库的写入操作;移动设备管理(MDM)策略极少限制外部日历源添加。...例如,在macOS或iOS中,可通过分析~/Library/Calendars/目录下的日历数据库,提取外部订阅源及其最近事件:import sqlite3import osdef list_external_subscriptions...6.2 技术管控措施网络层:防火墙可阻断对已知恶意日历域名的出站请求;端点层:EDR产品应扩展监控范围,覆盖日历数据库变更;云服务层:Google Workspace与Microsoft 365管理员可禁用外部日历订阅功能...编辑:芦笛(公共互联网反网络钓鱼工作组)

    17510

    Claude终于能Research了!打通谷歌全家桶,工作效率10倍提升

    新智元报道 编辑:犀牛 定慧 【新智元导读】Anthropic推出Claude两大重磅功能:Research与Google Workspace集成!...而与Google Workspace的集成,可以快速访问Gmail、日历和Google文档。 通过官方演示可以看到,在完成Research工作后,可以直接调用Google邮箱,完成发布。...Claude还提供了更多的使用场景示例: 营销团队可以通过从网络上收集竞争情报,同时提取相关的产品规格、定位和战略文档,来更快地创建全面的产品发布计划。...工程师可以分析设计文档、系统规范以及外部 API 文档、实现模式和安全最佳实践,来创建与现有系统集成的技术解决方案。...父母可以让Claude扫描电子邮件和日历事件来突出重要承诺,同时搜索网络以获取更新的学校日历、当地社区事件和天气预报。

    50610

    Agent设计模式——第 15 章:Agent 间通信(A2A)

    与消息类似,工件也由一个或多个部分组成,并可在结果可用时逐步流式传输。A2A 框架内所有通信都通过 HTTP(S) 进行,使用 JSON-RPC 2.0 协议作为有效载荷。...MCP 专注于为 Agent 构建上下文及其与外部数据和工具的交互,而 A2A 则促进 Agent 间协调和通信,实现任务委派与协作。...主 Agent 可能从专门"数据获取 Agent"请求实时市场数据,后者然后使用外部 API 收集信息并发送回来。 实践代码示例 让我们检查 A2A 协议的实际应用。...用户将请求有关其日历状态的信息或对其日历进行更改。 使用提供的工具与日历API交互。如果未指定,假定用户所需的日历是"primary"日历。...使用日历API工具时,请使用格式正确的RFC3339时间戳。今天是 {datetime.datetime.now()}。

    96810

    Gmail凭证泄露事件中的撞库与OAuth钓鱼攻击分析

    Google官方安全通知邮件,诱导用户点击链接进入仿冒的OAuth授权页面,诱使其授予恶意应用“邮件读取”“联系人访问”等高权限范围(Scopes),进而获取可长期使用的刷新令牌。...随后,通过伪造的“Google安全中心”邮件发送链接,诱导用户点击并授权。典型钓鱼邮件内容如下:主题:【紧急】您的Google账户存在异常登录尝试内容:我们检测到您的账户在未知设备上尝试登录。...攻击者控制员工邮箱后,可:伪造来自高管或IT部门的邮件,诱导同事点击恶意链接;利用日历邀请功能嵌入钓鱼URL;通过API访问共享云端硬盘(Drive)中的敏感文档;将受害账户作为可信发件人,绕过企业邮件网关的...企业可利用Workspace Admin Console导出所有用户的OAuth授权记录,进行集中审计:# 使用 Google Admin SDK Directory API 获取用户授权应用from...4.4 异常登录行为建模与风险评分组织可结合Google提供的登录活动日志(Login Activity API)构建风险评分模型。

    39210

    Google日历简易版 2.0

    于是,2008年,我写了一个"Google日历简易版"。 今年四月份,Google启用新版本API,我的那个程序彻底无法使用了。考虑到还有需求,利用这几天,我索性就重写了一遍。...* 操作简便,只需鼠标一点,就可以看到近期事件;   * 界面清爽,放大了字体,易于阅读;   * 快速安全,直接与Google交互,全程https加密通信。 欢迎大家试用,看看有没有bug。...你写了一个日历程序,可是连用户的最新事件都取不到......(我现在的解决方法是,一个时间段内限定取回30个事件。如果超出这个数量,只有用户自行缩短时间段了。)...此外,Google还规定,日历API每天请求上限是10000次。你没有看错,真的只有四个零。我数了好几遍,都不敢相信自己的眼睛。...所以,基于这个API的任何程序,大概只能是写写玩玩,不可能考虑运营与发展。 我认为,Google这样地封闭平台,无非就是为了防止外部开发者与其竞争,尽量把用户留在自家网站上。

    1.8K80

    ContentProvider再探——Document Provider

    概述 通过ContentProvider初探相信你已经知道如何去使用系统提供的ContentProvider或者自定义ContentProvider了, 已经基本满足日常开发的需求了,有趣的是,我在官方文档上看到了另外这几个...Calendar Provider:日历提供者,就是针对针对日历相关事件的一个资源库,通过他提供的API,我们 可以对日历,时间,会议,提醒等内容做一些增删改查!...使用 1)SAF框架的组成: Document provider:一个特殊的ContentProvider,让一个存储服务(比如Google Drive)可以 对外展示自己所管理的文件。...下面的流程图展示了一个photo应用使用SAF可能的结构: ? 分析: 从上图,我们可以看出Picker是链接调用者和内容提供者的一个桥梁!...这样的链接,我们直接通过上面的方法获得uri即可!

    1.2K30

    大模型背景下智能体、工具、函数和MCP傻傻分不清?

    为了完成此任务,智能体需要与外部工具交互,获取日历信息或创建事件。 智能体通常依赖大模型来处理复杂任务,并通过标准接口(如MCP)调用外部工具。 工具和函数的定义 工具是提供特定功能的外部资源或服务。...例如,日历工具可以管理预约,文件工具可以读写文档。函数是工具的具体操作,类似于方法或API端点。...例如,一个日历工具可能提供“create_event”函数来创建新事件,或“list_events”函数来列出现有事件。 工具通过MCP服务器暴露其函数,供智能体调用。这些函数是任务执行的核心能力。...关系分析 智能体、大模型、工具、函数和MCP之间的关系可以总结为: 智能体使用大模型来理解任务,并通过MCP协议与MCP服务器通信。 MCP服务器提供对工具的访问,工具通过函数暴露其功能。...函数与工具的区别:函数是工具的具体能力,工具是函数的载体。例如,日历工具包含多个函数,如创建事件和列出事件。 MCP与函数的区别:MCP是通信协议,定义如何调用函数;函数是实际的操作内容。

    2.2K10

    基于OAuth滥用的定向钓鱼攻击与防御机制研究

    该团伙通过仿冒“贝尔格莱德安全会议”(BSC)与“布鲁塞尔印太对话”(BIPD)等高信誉活动,搭建高度仿真的注册网站,诱导目标使用Microsoft或Google账户进行OAuth授权登录。...通过可执行代码示例,验证了OAuth授权监控与自动撤销机制的有效性。研究结论指出,仅依赖用户教育无法应对当前高度专业化、协议级的钓鱼威胁,必须从身份治理与协议使用规范层面重构企业安全边界。...为完成最终注册,请使用您的机构邮箱通过以下链接确认参会信息。”...3.3 用户行为验证与安全缓冲区对于必须参与外部会议的员工,建议:使用专用邮箱(如events@company.com)进行注册,隔离主账户风险;手动访问会议官网(通过搜索引擎或官方社交媒体)而非点击邮件链接...编辑:芦笛(公共互联网反网络钓鱼工作组)

    28210

    Nextcloud深度解析:2025年自托管文件同步与协作平台的标杆

    getUser()->getUID(); $this->trashbinManager->moveToTrash($userId, $path); } } 灵活的文件共享:支持通过链接...3.2 日历、联系人与任务管理 Nextcloud提供了完整的日历、联系人与任务管理功能,帮助用户组织和管理个人和团队的日程和联系人: 日历管理:支持创建多个日历、事件邀请、提醒等功能 // Nextcloud...4.3 API与集成 Nextcloud提供了丰富的API,支持与第三方应用进行集成: // 使用Nextcloud WebDAV API访问文件示例 async function listNextcloudFiles...自己的API标准,支持用户管理、通知等功能 REST API:部分应用提供RESTful API接口 Webhooks支持:支持配置Webhooks,实时接收系统事件通知 OAuth...:相比一些商业云服务,移动端体验可能还有一定差距 协同编辑限制:在线协同编辑功能虽然不断改进,但与Google Docs等专业服务相比仍有差距 这些挑战需要在选择和部署Nextcloud时充分考虑

    96610

    OpenClaw 日历同步失败与会议提醒不触发的深度排查指南

    OpenClaw 的事件链路包含语义解析、权限校验、任务调度三个环节,任何一环配置错位都会导致流程阻断。...日历同步通常配置为 */15 * * * *(每15分钟)。若表达式错误或时区偏移,任务将无法准时执行。 Hooks & Webhook:事件驱动链路。...Hooks 触发本地脚本,Webhook 推送外部通知。若 Google Calendar 的 OAuth Token 过期且未配置重试策略,Webhook 会收到 401 错误并静默失败。...timezone mismatch:系统时区与日历时区不一致,统一修改为 UTC+8。 稳定性运维策略 系统跑通后,需要通过合理的运维策略确保其长期稳定。 1....若日历更新频繁(如销售团队),可缩短至 15 分钟;个人使用可延长至 60 分钟。切勿设置低于 5 分钟,否则极易触发 Notion 或 Google API 的频率限制,导致 IP 被封禁。 2.

    14620

    “ClickFix”钓鱼攻击全面升级:多载体投递+智能伪装,企业凭证安全拉响新警报

    但如今,ClickFix攻击者正积极拓展“战场”:PDF/HTML附件:伪装成发票、合同或会议纪要,内嵌跳转链接;.ics日历邀请:通过Outlook或Google Calendar发送虚假会议,附带“...情报显示,他们在数分钟内就会执行一系列自动化操作:创建邮件转发规则:将敏感邮件悄悄抄送至外部邮箱;注册恶意OAuth应用:利用合法API权限持续访问用户数据,绕过多因素认证(MFA);插入BEC(商务邮件诈骗...,定期审查已授权应用权限,遵循“最小权限原则”;沙箱化可疑附件:对含链接的PDF、HTML及日历文件进行动态行为分析,阻断跳转至已知恶意域名;移动端安全增强:在邮件和IM客户端中启用URL预览与高危域名高亮功能...,帮助用户识别伪装链接;推行硬件密钥+条件访问:对高权限账户强制使用FIDO2安全密钥,并结合登录地理位置、设备可信度等上下文,对异常会话要求二次验证。...Palo Alto Networks等厂商已通过AI模型更新WildFire引擎,可识别ClickFix页面的DOM结构特征与JavaScript行为;微软Defender for Office 365

    40710

    飞书文档 VS Notion:谁是你的最佳生产力工具?

    飞书文档提供了文档、表格、知识库等多种功能,并且与飞书的聊天、日历、任务等功能深度集成,为企业用户提供了一站式的协作解决方案。 2....Notion还支持共享链接,用户可以方便地将文档分享给团队成员或外部用户。 3....集成和扩展 飞书文档 飞书文档与飞书办公套件中的其他工具,如聊天、日历、任务等深度集成,用户可以在一个平台上完成各种办公任务。...Notion Notion支持与多种第三方应用集成,如Google Drive、Slack、Trello等。Notion的API允许用户自定义集成和自动化工作流程。...飞书文档与飞书的聊天和日历功能集成,使得团队可以方便地进行沟通和协调。 Notion 另一家技术公司使用Notion进行项目管理。团队创建了一个项目管理模板,包括任务列表、项目进度、团队成员分工等。

    6.7K10

    1次搭建完胜1亿次编码,MCP硅谷疯传!Anthropic协议解锁智能体「万能手」

    MCP是一种标准化协议,用于连接AI智能体与各种外部工具和数据源 相比之下,在没有MCP之前,AI助手要想与外部工具互动,必须通过编写代码并调用API,这意味着每一种具体的连接都需要提前手动编程,效率低下且耗时费力...行程规划助手 使用传统API需要为Google日历、电子邮件、航空公司预订API分别编写代码,每个都需要单独的认证、上下文传递和错误处理逻辑。...使用MCP则容易得多,AI助手能够无缝地检查日历可用时间,预订航班,并发送确认邮件——所有这些都通过MCP服务器完成,无需为每个工具单独开发集成代码。 2....高级IDE(智能代码编辑器) 使用传统API需要手动将开发环境与文件系统、版本控制、包管理器和文档系统集成在一起。...而使用MCP,开发环境将通过单一MCP协议连接这些服务,实现更丰富的上下文感知能力和更智能的代码建议 3. 复杂数据分析 使用传统API需要手动管理与各个数据库和数据可视化工具的连接。

    52810
    领券